Skip to main content

Befehle zum Abrufen von Dependabot-Abrufanforderungskommentaren

Dependabot antwortet auf Befehle in Kommentaren zu seinen Pullanforderungen, wodurch es einfach ist, Abhängigkeitsupdates zu triagen und zu verwalten.

Dependabot antwortet auf einfache Befehle in Kommentaren. Jede Pullanforderung enthält Details zu den Befehlen, mit denen Sie die Pullanforderung verarbeiten können (z. B. um die Pullanforderung neu zu erstellen) unter dem Abschnitt "Dependabot Befehle und Optionen". Du sollst diese automatisch generierten Pull Requests so einfach wie möglich selektieren können.

Befehle für Dependabot-Pullanforderungen

Sie können jeden der folgenden Befehle für eine Dependabot Pullanforderung verwenden.

CommandDescription
@dependabot ignore this dependencySchließt die Pullanforderung und verhindert Dependabot , dass weitere Pullanforderungen für diese Abhängigkeit erstellt werden (es sei denn, Sie öffnen die Pullanforderung erneut oder führen ein Upgrade auf die vorgeschlagene Version selbst durch).
@dependabot ignore this major versionSchließt die Pull-Anforderung und verhindert Dependabot , dass weitere Pullanforderungen für diese Hauptversion erstellt werden (es sei denn, Sie öffnen die Pull-Anforderung erneut, oder führen Sie ein Upgrade auf diese Hauptversion selbst durch).
@dependabot ignore this minor versionSchließt die Pull-Anforderung und verhindert Dependabot , dass weitere Pullanforderungen für diese Nebenversion erstellt werden (es sei denn, Sie öffnen die Pull-Anforderung erneut, oder führen Sie ein Upgrade auf diese Nebenversion selbst durch).
@dependabot ignore this patch versionSchließt die Pull-Anforderung und verhindert Dependabot , dass weitere Pullanforderungen für diese Patchversion erstellt werden (es sei denn, Sie öffnen die Pullanforderung erneut, oder führen Sie ein Upgrade auf diese Patchversion selbst durch).
@dependabot rebaseRebasiert die Pull-Anfrage.
@dependabot recreateErstellt die Pull-Anforderung neu, wobei alle Änderungen überschrieben werden, die an der Pullanforderung vorgenommen wurden.
@dependabot show DEPENDENCY_NAME ignore conditionsRuft Informationen zu den Ignorierbedingungen für die angegebene Abhängigkeit ab und kommentiert die Pull-Anfrage mit einer Tabelle, in der alle Ignorierbedingungen für die Abhängigkeit angezeigt werden.
@dependabot show express ignore conditions sucht beispielsweise alle ignore-Bedingungen, die für die Express-Abhängigkeit gespeichert sind, und kommentiert den Pull Request mit diesen Informationen.

Befehle für gruppierte Versionsupdates

Bei Dependabot Pullanforderungen für gruppierte Versionsupdates und Sicherheitsupdates können Sie Kommentarbefehle verwenden, um Updates für bestimmte Abhängigkeiten und Versionen zu ignorieren und zu ignorieren. Mit den folgenden Befehlen können Sie die Ignorierbedingungen für gruppierte Updates verwalten.

CommandDescription
@dependabot ignore DEPENDENCY_NAMESchließt die Pullanforderung und verhindert Dependabot , dass diese Abhängigkeit aktualisiert wird.
@dependabot ignore DEPENDENCY_NAME major versionSchließt die Pullanforderung und verhindert, dass Dependabot die Hauptversion dieser Abhängigkeit aktualisiert wird.
@dependabot ignore DEPENDENCY_NAME minor versionSchließt die Pullanforderung und verhindert, dass Dependabot die Nebenversion dieser Abhängigkeit aktualisiert wird.
@dependabot ignore DEPENDENCY_NAME patch versionSchließt die Pullanforderung und verhindert, dass Dependabot die Patchversion dieser Abhängigkeit aktualisiert wird.
@dependabot unignore *Schließt die aktuelle Pullanforderung, löscht alle ignore Bedingungen, die für alle Abhängigkeiten in der Gruppe gespeichert sind, und öffnet dann eine neue Pullanforderung.
@dependabot unignore DEPENDENCY_NAMESchließt die aktuelle Pullanforderung, löscht alle ignore für die Abhängigkeit gespeicherten Bedingungen und öffnet dann eine neue Pullanforderung, die verfügbare Updates für die angegebene Abhängigkeit enthält. Beispielsweise würde @dependabot unignore lodash einen neuen Pull Request öffnen, der Updates für die Lodash-Abhängigkeit enthält.
@dependabot unignore DEPENDENCY_NAME IGNORE_CONDITIONSchließt die aktuelle Pullanforderung, löscht die gespeicherte ignore Bedingung und öffnet dann eine neue Pullanforderung, die verfügbare Updates für die angegebene Ignore-Bedingung enthält. Beispielsweise würde @dependabot unignore express [< 1.9, > 1.8.0] einen neuen Pull Request öffnen, der Updates für Express zwischen den Versionen 1.8.0 und 1.9.0 enthält.

Tipp

Wenn du eine bestimmte Ignorierbedingung aufheben möchtest, verwende den @dependabot show DEPENDENCY_NAME ignore conditions-Befehl, um die aktuellen Ignorierbedingungen einer Abhängigkeit schnell zu überprüfen.